已找到以下 107 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置追踪器 - 云审计服务 CTS

    到新配置OBS桶。 (可选)追踪器页面,单击标签列下,可以为该追踪器添加标签。 图2 添加标签 标签以键值对形式表示,用于标识追踪器,便于对追踪器进行分类和搜索。此处标签仅用于追踪器过滤和管理。一个追踪器最多添加20个标签。 如果您组织已经设定云审计服务相关标签

  • 配置追踪器 - 云审计服务 CTS

    到新配置OBS桶。 (可选)追踪器页面,单击标签列下,可以为该追踪器添加标签。 图3 添加标签 标签以键值对形式表示,用于标识追踪器,便于对追踪器进行分类和搜索。此处标签仅用于追踪器过滤和管理。一个追踪器最多添加20个标签。 如果您组织已经设定云审计服务相关标签

  • 配置组织追踪器 - 云审计服务 CTS

    使用委托管理员账号或组织管理员账号,云审计服务开启管理类追踪器组织功能,即配置组织追踪器。 前提条件 当前登录用户账号类型是委托管理员账号或组织管理员账号。 组织管理员账号组织服务开启了CTS可信服务。 建议规划用来存储审计事件委托管理员OBS桶。 配置组织追踪器 登录管理控制台。 管理控制台左上角单击图标,选择区域和项目。

  • 查询事件列表 - 云审计服务 CTS

    标识查询事件列表起始时间戳(timestamp,为标准UTC时间,毫秒级,13位数字,不包括传入时间)默认为上一小时时间戳。查询条件from与to配套使用。 next 否 String 取值为响应marker值,用于标识查询事件起始时间(自此条事件记录时间起,向更早时间查询)。

  • 权限管理 - 云审计服务 CTS

    允许删除CTS权限策略,控制他们对CTS资源使用范围。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CTS服务其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号资源进行付费。请参见IAM产品介绍。

  • 查询追踪器 - 云审计服务 CTS

    是否启用日志服务检索功能。 log_group_name String 云审计服务日志服务创建日志组名称。 log_topic_name String 云审计服务日志服务创建日志主题名称。 请求示例 GET https://{endpoint}/v1.0/{project_id}/tracker

  • 查询追踪器 - 云审计服务 CTS

    Boolean 是否启用日志服务检索功能。 log_group_name String 云审计服务日志服务创建日志组名称。 log_topic_name String 云审计服务日志服务创建日志主题名称。 表6 ObsInfo 参数 参数类型 描述 bucket_name String

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    云审计支持对事件文件加密存储,转储过程需使用数据加密服务(简称DEW)密钥对存储OBS桶事件文件进行加密。 当OBS所属用户选择“当前用户”时,开启“加密事件文件”开关,云审计会从DEW获取当前用户密钥ID,在下拉选项可以直接选择密钥。 不开启开关 OBS桶查看历史事件记录

  • 数据保护技术 - 云审计服务 CTS

    低成本保存更长时间日志,同时可以借助OBS数据保护技术。 创建追踪器 事件文件完整性校验 安全和事故调查,通常由于事件文件被删除或者被私下篡改,而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事件文件完整性校验功能旨在帮助您确保事件文件真实性。 开启事件文件完整性校验功能

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    日志服务下LTS日志流。 LTS日志流查看历史事件记录 云日志服务LTS日志流,您可以查看已保存至LTS日志流历史操作记录。 使用限制 全局级服务需要在中心region(北京四)云审计控制台配置追踪器,才能使用审计事件转储至LTS功能。全局级服务在其他regio

  • 创建追踪器 - 云审计服务 CTS

    租户对OBS桶数据操作日志,例如上传、下载等。 开通云审计服务时,系统已为您自动创建了一个管理事件追踪器,管理事件追踪器只能有一个,故后续您自行创建追踪器均为数据类事件追踪器。 使用限制 CTS仅记录最近7天内操作事件,您需要配置追踪器来保存更长时间事件,否则将无法

  • 通过云审计服务监控DEW密钥使用 - 云审计服务 CTS

    “事件名称:disableKey”。 事件列表查看事件查询结果。 场景二:查询指定DEW密钥使用情况 云审计控制台,单击左侧导航栏“事件列表”。 单击页面上方“最近1小时”,设置查询时间范围。 搜索框输入需要查询指定DEW密钥密钥ID:“资源ID:{resource_id}”。

  • 示例2:查询追踪器列表 - 云审计服务 CTS

    涉及其它云服务接口 无。 查询追踪器 接口相关信息 URI格式:GET /v3/{project_id}/trackers 请求示例 GET https://{cts_endpoint}/v3/{project_id}/trackers {cts_endpoint}信息请从地区和终端节点获取。

  • 示例3:查询管理类事件 - 云审计服务 CTS

    涉及其它云服务接口 无。 查询管理类事件列表 接口相关信息 URI格式:GET /v3/{project_id}/traces 请求示例 GET https://{cts_endpoint}/v3/{project_id} /traces?trace_type=system {cts_end

  • 入门指引 - 云审计服务 CTS

    用户首次进入云审计服务时,追踪器页面单击“开通云审计服务”,系统会自动为您创建一个名为system管理追踪器,之后您也可以追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪器。数据追踪器会记录租户对OBS桶数据操作的详细信息。

  • 使用最新版本SDK获得更好操作体验和更强安全能力 - 云审计服务 CTS

    使用最新版本SDK获得更好操作体验和更强安全能力 建议客户升级SDK并使用最新版本,从客户侧对您数据和CTS使用过程提供更好保护。 最新版本SDK各语言对应界面下载,请参见CTS SDK。 您可以SDK列表查看CTS支持SDK,GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    操作步骤 开通云审计日志后,系统会自动创建一个名为system管理事件追踪器,并将当前租户所有操作记录在该追踪器追踪器配置CTS转储到LTS,配置完成后会在LTS自动创建日志组日志流,日志流默认存储时间为30天,可以LTS修改日志流存储时间为180天,即可实现CTS审计日志存储180天。

  • 创建关键操作通知 - 云审计服务 CTS

    是 String 标识云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。 已对接云服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 resource_type 是 String

  • Organizations可信服务 - 云审计服务 CTS

    管理账号可以组织开启某个云服务为可信服务。成为可信服务后,云服务可以获取组织组织单元及成员账号信息,并基于此信息提供组织级管理能力。 云审计服务支持组织云服务多账号关系管理能力: 使用组织管理员账号,组织云服务启用云审计可信服务并设置委托管理员账号。 使用委托

  • 查询事件列表(v1.0) - 云审计服务 CTS

    String 取值为响应marker值,用于标识查询事件起始时间(自此条事件记录时间起,向更早时间查询)。 可以与“from”、“to”结合使用。 最终查询条件取两组时间条件交集。 resource_id 否 String 标示查询事件列表对应云服务资源ID。 resource_name